gpt4 book ai didi

php - 密码安全;这样安全吗?

转载 作者:可可西里 更新时间:2023-11-01 07:47:04 25 4
gpt4 key购买 nike

我昨天问了一个关于密码安全的问题...

我是安全新手...

我正在使用 mysql 数据库,需要在那里存储用户密码。答案告诉我,散列 然后保存密码的 HASHED 值是执行此操作的正确方法。

所以基本上我现在想和你们确认这是正确的。

这是一个分类网站,对于用户放置的每个分类,他都必须输入密码,以便他/她以后可以使用该密码删除分类(例如,当产品出售时)。

在名为“put_ad.php”的文件中,我使用 $_POST 方法从表单中获取通行证。然后我对其进行哈希处理并将其放入 mysql 表中。然后,每当用户想要删除广告时,我都会通过散列来检查输入的密码,并将输入密码的散列值与 mysql 数据库中的散列值进行比较,对吧?

但是,如果我作为管理员想要删除分类,有没有一种方法可以轻松地“取消哈希”密码?

顺便说一句,当前使用的是 sha1。

非常感谢一些代码。

谢谢

最佳答案

如果您是管理员并且编写了代码,则无需知道原始用户密码。作为管理员,您有权为您编写代码来执行此操作。

这就是用户认证和用户授权的区别

关于php - 密码安全;这样安全吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2771732/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com